Відмовитися від регулярних дзвінків і смс у США закликали політиків
Уряд США закликає високопосадовців і політиків відмовитися від телефонних дзвінків і текстових повідомлень після зламів у великих американських телекомунікаційних компаніях, у яких звинувачують китайських хакерів.
У письмовій довідці, оприлюдненій у середу, 18 грудня, Агентство з кібербезпеки та безпеки інфраструктури заявило, що «особам, які займають вищі урядові або високі політичні посади», слід «негайно переглянути та застосувати» серію найкращих практик щодо використання мобільних пристроїв. Першою рекомендацією є використання лише зв’язку із наскрізним шифруванням.
Наскрізне шифрування – техніка захисту даних, спрямована на те, щоб зробити дані недоступними для читання будь-кому, окрім відправника та одержувача. Воно вбудоване в різні додатки для спілкування, включно з WhatsApp від Meta Platforms, iMessage від Apple і додатком для конфіденційного спілкування Signal. Корпоративні пропозиції, які також підтримують наскрізне шифрування, включають Microsoft Teams і Zoom Communications для онлайн-зустрічей.
Ані звичайні телефонні дзвінки, ані текстові повідомлення не мають наскрізного шифрування, що означає, що за ними можуть стежити телефонні компанії, правоохоронні органи або — потенційно — хакери, які зламали інфраструктуру телефонних компаній.
Інші рекомендації включають уникати текстових повідомлень на основі одноразових паролів, таких як ті, які часто надсилають банки США для перевірки входу, і використання апаратних ключів, які допомагають захистити від техніки крадіжки паролів, відомої як фішинг.
Наприкінці жовтня у компанії Microsoft заявили про масштабні фішингові атаки на тисячі представників американських урядових та оборонних структур. Там зазначили, що атаки здійснює російське хакерське угруповання Midnight Blizzard, яке пов’язують зі службою зовнішньої розвідки рф.
Раніше у США оголосили обвинувачення шістьом громадянам рф, причетним до масштабних кібератак проти України та держав НАТО напередодні російського повномасштабного вторгнення 2022 року.
А в результаті кібератаки на російське підприємство з розробки ядерної зброї, проведеної Головним управлінням розвідки Міністерства оборони, Україна змогла отримати значну кількість важливої інформації, яка допоможе завадити роботі ворожої установи.